SOLUSINEWS.ID – Bagi Anda yang ingin mendownload atau telah menggunakan aplikasi kamera untuk edit foto maupun aplikasi tema keyboard hape di Android, sebaiknya mewaspadai dua aplikasi yang dilaporkan mengandung malware.
Malware adalah istilah untuk perangkat lunak berbahaya yang dirancang untuk merusak atau mengeksploitasi perangkat, layanan, sistem, atau jaringan pengguna smartphone atau komputer.
Belum lama ini, bersumber dari bleepingcomputer.com, ditemukan malware dari dua aplikasi yang tersedia Google Play Store yang tercatat telah diunduh penggunanya dengan layanan premium lebih dari 3 juta kali.
Malware ini bernama ‘Autolycos’ yang ditemukan peneliti keamanan siber, Evina Maxime Ingrao. Malware tersebut diketahui bercokol di delapan aplikasi Android.
Dua di antaranya sempat disebutkan masih tersedia di Google Play Store hingga 13 Juli 2022 atau saat artikel terkait di bleepingcomputer.com diterbitkan.
Kedua aplikasi tersebut adalah ‘Funny Camera’ by KellyTech yang telah diunduh lebih dari 500.000 pemasangan dan aplikasi ‘Razer Keyboard & Theme’ by rxcheldiolola yang telah diunduh lebih dari 50.000 pemasangan di Play Store.
Enam aplikasi lainnya lebih dulu telah dihapus dari Google Play Store kemudian disusul aplikasi Funny Camera dan Razer Keyboard & Thema.
Updating terbaru, Google telah menghapus dua aplikasi adware yang tersisa dari Play Store tersebut setelah artikel yang ditulis Bill Toulas di situs BleepingComputer terbit.
Meski telah dihapus, pengguna yang masih menggunakannya berisiko dikenai biaya berlangganan yang mahal oleh aktivitas malware tersebut.
Keenam aplikasi mengandung malware dengan layanan premium tersebut yaitu :
- Vlog Star Video Editor (com.vlog.star.video.editor), didownload 1 juta pengguna
- Creative 3D Launcher (app.launcher.creative3d) – didownload 1 juta pengguna
- Wow Beauty Camera (com.wowbeauty.camera) – didownload 100 ribu pengguna
- Gif Emoji Keyboard (com.gif.emoji.keyboard) – didownload 100 ribu pengguna
- Freeglow Camera 1.0.0 (com.glow.camera.open) – didownload 5.000 pengguna
- Coco Camera v1.1 (com.toomore.cool.camera) – didownload 1.000 pengguna
Bersumber dari keterangan peneliti keamanan siber, Evina Maxime Ingrao, kepada BleepingComputer menyebutkan bahwa ia menemukan sejumlah aplikasi berbahaya tersebut pada Juni 2021 dan telah melaporkan temuannya ke Google saat itu.
Google mengakui menerima laporan itu dan butuh waktu enam bulan bagi perusahaan untuk menghapus enam aplikasi bersangkutan.
Aksi dan promosi Autolycos
Autolycos adalah malware yang melakukan aksi berbahaya secara diam-diam seperti mengeksekusi URL pada browser jarak jauh dan kemudian menyertakan hasilnya dalam permintaan HTTP alih-alih menggunakan Webview.
Perilaku malware ini bertujuan agar membuat tindakannya kurang terlihat sehingga tidak mudah terdeteksi oleh pengguna perangkat andoid yang disusupi.
Dalam banyak kasus, aplikasi jahat ini meminta izin untuk membaca konten SMS saat dipasang di perangkat, hal ini memungkinkan aplikasi mengakses pesan teks SMS korban.
Untuk mempromosikan aplikasi kepada pengguna baru, operator Autolycos membuat banyak kampanye iklan di media sosial.
Sementara untuk aplikasi Keyboard & Tema Razer, Ingrao menemukan hingga 74 kampanye iklan di Facebook.
Solusi Hindari Malware
Agar tetap aman dari ancaman malware tersebut, pengguna Android disarankan memantau data internet latar belakang dan konsumsi baterai.
Selain itu tetap mengaktifkan Play Protect, dan mencoba meminimalkan jumlah aplikasi yang mereka instal di ponsel cerdas mereka.(*)







